הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   php שאלה include? (https://hosts.co.il/forums/showthread.php?t=46966)

daMn 06-06-07 18:11

גם אם אפשר למשוך html לדעתי זאת בעית אבטחה לא קטנה :)

X-T 06-06-07 19:36

ציטוט:

נכתב במקור על ידי daMn (פרסם 493666)
גם אם אפשר למשוך html לדעתי זאת בעית אבטחה לא קטנה :)

אין שום בעיית אבטחה, אתה סה"כ 'מייבא' את הפלט של האתר שכביכול מומר ל HTML.
אני בספק אם יש אופציה לחסום דבר כזה.

psycho 06-06-07 20:42

בוא נעשה לך קצת סדר בדברים:

שימוש ב INCLUDE לקובץ חיצוני = בעיית אבטחה מטורפת. לעולם, אבל לעולם כמתכנת רציני אל תשתמש באינקלוד לשרת חיצוני.

דבר שני, אם אתה רוצה לייבא תוכן של קוד HTML, תשתמש ב file_get_contents, ועדיף שתשמש במידע, נטו, ותסנן כל קוד HTML אפשרי.

בהצלחה


כל הזמנים הם GMT +2. הזמן כעת הוא 20:10.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ